- 3
- 0
- 约 26页
- 2017-09-24 发布于河南
- 举报
2-1服务器的维护.ppt
服务器系统的安全维护 §1 Windows Server 2003 IIS 服务器 为了向组织Intranet 中的Web 服务器和应用程序提供全面的安全保护,应该保护每个 Microsoft Internet 信息服务 (IIS) 服务器以及在这些服务器运行的每个 Web 站点和应用程序不受侵害。 为此,需要做三个方面的工作: 安全地安装Windows Server 2003/2000 保护Web服务的安全 保护Web站点的安全 一个IIS远程攻击示例 多媒体演示。 2、保护Web服务的安全 默认状态下,IIS容易受到很多不同类型的攻击,在使用之前必须加固。 (1)仅启用必要的 Web 服务扩展 IIS 服务器提供的功能来产生或扩展的任何动态内容,都是通过使用 Web 服务扩展来实现的。这些扩展包括 ASP.NET、SSI、WebDAV 和 FrontPage Server Extensions。 仅启用在 IIS 服务器环境下运行的站点和应用软件所必需的 Web 服务扩展,通过最大限度精简服务器的功能,可以减少每个 IIS 服务器的受攻击面,从而增强了安全性。建议不要安装Index?Server、FrontPage??Server?Extensions、示例WWW站点等功能。 (2)仅安装必要的 IIS 组件 除“万维网发布服务”之外,IIS6.0 还包括其它的组件和服务,例如 FTP 和 SMTP 服务。可以通过双击“控制面板”上的“添加/删除程序”来启动 Windows 组件向导应用程序服务器,以安装和启用 IIS 组件和服务。安装 IIS 之后,必须启用 Web 站点和应用程序所需的所有必要的 IIS 组件和服务。 应该仅启用 Web 站点和应用程序所需的必要 IIS 组件和服务。启用不必要的组件和服务会增加 IIS 服务器的受攻击面。 (3)使用安全工具 Microsoft免费提供了一个“IIS Lockdown Wizard”工具来确保IIS Web服务器的安全。此工具可用来配置一个 IIS 4.0 或 IIS 5.0 Web 服务器以实现安全运行。 (4)确保IIS全局的设置安全 大部分IIS配置设置存储在元库(metabase)中,但是一些全局设置仍在注册表里。确保注册表内一些键值设置正确。 (5)确保默认Web站点和管理Web站点的安全 第一次安装IIS时会创建两个站点:默认Web站点和管理Web站点,它们有不少安全隐患,应该禁用。例如,默认Web站点包括一些默认的虚拟目录。其中不少都映射到系统盘。因此,要删除默认Web站点的虚拟目录。 (6)使FrontPage Server Extension(FPSE)无效 FPSE提供了方便的远程Web授权特性,但是它却导致了Web服务器遭受攻击面的扩大。可能造成网站服务器遭受DOS(拒绝服务)攻击,对于FrontPage Server Extensions 2002服务器来说,还可能使得黑客能够在用户机器上运行自己的代码,掌控整个服务器。 要完全删除FPSE。 保护Web站点的安全 一旦确保了IIS服务的安全,就需要保护Web站点的安全。 (1)Web站点为只读 (2)设置WWW属性 最好去掉?.IDC、.HTR、.STM、.IDA、.HTW应用程序映射,.shtml、.shtm???等若无用也应去掉。 (3)帐户策略 ① 清理帐户。 ② 保护众所周知帐户的安全。 ③ ?除了Administrator外,有必要再增加一个属于管理员组的帐号。 ④ 创建一个帐号陷阱。 ⑤定期修改口令。 ⑥对于IIS服务器,建议不要使用帐户锁定策略。 ⑦在“本地策略”的“安全选项”里,把“Lan?Manager身份验证级别”改为“仅发送NTLM响应”,。 ? ? 在专用磁盘卷中放置内容 IIS 会将默认 Web 站点的文件存储到 systemroot\inetpub\wwwroot。应该将构成 Web 站点和应用程序的所有文件和文件夹放置到 IIS 服务器的专用磁盘卷中。
您可能关注的文档
- 国际组织对海运政策之新趋势.ppt
- 景点游程规划及网站行销重要性.ppt
- 定价:4_00元.ppt
- 法院事业部经理_周春宏.ppt
- 高考地理重难点突破——地球、地图和 地理信息技术.ppt
- 凤凰山社区团支部简介.ppt
- 附录6 简报资料.ppt
- 吉安市第二中学 郭红梅.ppt
- 甲型(H1N1型)流感基本情况及防制策略卫食处刘军整理.ppt
- 交通问题调研报告.ppt
- 伟明环保-市场前景及投资研究报告-境内业务稳健运行,印尼市场贡献边际增量.pdf
- 桂东县法院系统招聘考试真题2025.pdf
- 贵州省黔南布依族2026年中考三模物理试题及答案.pdf
- 贵州省黔南州2026年中考语文二模试卷附答案.pdf
- 贵州省铜仁市2026年中考语文二模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套完整答案详解.docx
- 贵州省毕节市2026年中考语文一模试卷附答案.pdf
- 贵州省贵阳市南明区2026年中考语文一模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套参考答案详解.docx
- 贵州省贵阳市白云区2026年中考二模物理试题附答案.pdf
最近下载
- 长春理工大学2024-2025学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- 教科版一年级下册科学教学计划.docx VIP
- 早产儿脑室内出血预防专家共识(2025).pptx VIP
- 如何找回误删微信好友,微信好友一键恢复.doc VIP
- 2019年河南专升本考试公共英语(真题).pdf VIP
- 2025年房地产经纪人经纪人职业道德失范投诉处理专题试卷及解析.pdf VIP
- 2025年碳排放管理师林业碳汇区块链技术应用专题试卷及解析.pdf VIP
- 2025年拍卖师机动车拍卖成交价款支付与结算风险控制专题试卷及解析.pdf VIP
- 2025年AWS认证SQS消息多线程处理专题试卷及解析.pdf VIP
- 2025年房地产经纪人个人以不动产投资入股个税处理专题试卷及解析.pdf VIP
原创力文档

文档评论(0)